Conform HotNews: Vulnerabilități critice în routerele fabricate în China, descoperite de cercetători
Peste 20 de modele de routere, fabricate în China și distribuite la nivel mondial sub mărcile Zbtlink și Wiflyer, au fost livrate cu o vulnerabilitate critică de securitate, denumită „Endlessdoors”. Aceasta ar permite accesul neautorizat la rețelele interne și la alte dispozitive conectate, conform cercetătorilor de la compania de securitate cibernetică VulnCheck. Descoperirea amplifică îngrijorările occidentale privind riscurile de securitate cibernetică asociate echipamentelor de rețea provenite din China.
Risc crescut de spionaj cibernetic și atacuri
Cercetătorii estimează că cel puțin 100.000 de astfel de routere sunt utilizate la nivel global, deși localizarea exactă și numărul de dispozitive active pe țară rămân incerte. Guvernele occidentale avertizează de ani de zile că aceste dispozitive pot fi exploatate de hackeri asociați Chinei pentru a obține acces la rețelele companiilor mici și ale utilizatorilor casnici, în scopuri de spionaj cibernetic sau pentru a pregăti atacuri ulterioare. Autoritățile din Statele Unite au introdus restricții privind importul unor astfel de echipamente.
„Portița de acces” descoperită de cercetători comunică automat, la intervale regulate, cu o adresă IP și un domeniu de internet înregistrat în China. Entitatea care controlează aceste resurse ar putea prelua controlul complet asupra routerului și, implicit, asupra tuturor dispozitivelor din rețeaua afectată. Jacob Baines, directorul tehnologic al VulnCheck, a subliniat gravitatea vulnerabilității, afirmând că aceasta oferă capacități „devastatoare”.
TP-Link, în vizorul autorităților americane
În acest context, companii precum TP-Link, un producător de routere cu sediul în California, dar cu origini într-o companie chineză, se confruntă cu probleme legale. Statul Texas a dat în judecată TP-Link în luna februarie, acuzând compania că a permis Beijingului acces neautorizat la dispozitivele consumatorilor americani, acuzații pe care compania le-a contestat. TP-Link are o prezență semnificativă pe piața din România, comercializând rutere casnice.
Luna martie a adus noi măsuri din partea Comisiei Federale pentru Comunicații (FCC) din SUA, care a interzis importul de noi routere de consum fabricate în străinătate, invocând motive de securitate națională. Ulterior, FCC a acordat excepții pentru numeroase companii din afara Chinei. Beijingul a negat în mod constant acuzațiile privind aprobarea sau desfășurarea de atacuri cibernetice sau operațiuni de spionaj informatic.
Sursa: HotNews
